Descargo de responsabilidad : soy empleado de Emaze Networks S.p.A.
Una forma de defenderse contra este tipo de ataques es no permitir que los atacantes registren nombres de dominio similares.
Para lograr esto, puede registrar muchos dominios de bitquatted / typosquatted junto con su nombre de dominio principal, pero esto es imposible de hacer con todos los casos de bitquatting / typosquatting, ya que pueden ser miles de millones (considere también Unicode, etc.).
Una alternativa es monitorear periódicamente los dominios registrados, y si encuentra un dominio sospechoso, puede verificar qué hace y, si parece ser un sitio malicioso, puede reportarlo al registrador y pedirle que pase el propiedad de dicho dominio para ti.
Tenemos un pequeño servicio, llamado Precog que hace esto, agregando información de registrador de diferentes fuentes y ejecutando diversos tipos de consultas para detectar dominios de bitsquatting / typosquatting / punycode-squatting: puede registrar su marca, poner algunas palabras clave y nos pondremos en contacto con usted si se registra un dominio sospechoso.
Nuestra herramienta toma en consideración los dominios de nivel 2, obviamente, pero también puede detectar el registro de muchos dominios de nivel 3 (o más), por lo que podemos detectar que alguien va a usar app1e.account.com
para intentar robar tus credenciales de Apple.
Debo agregar: Creo que el caso de uso más grande para este tipo de ataques no es "tener suerte" para recibir una solicitud porque alguien escribió el dominio de forma errónea, sino usar el dominio como dominio de phishing. Así que la gente registrará el sitio àpple.com
y enviará toneladas de correos electrónicos que parecen los correos electrónicos de Apple e intentará que algunas personas inserten sus credenciales / información de tarjeta de crédito en su página.